(Vorschau) Defender XDR enthält jetzt die Fähigkeit zur vorausschauenden Abschirmung,
November 2025
- Microsoft Sentinel-Kunden, die das Defender-Portal oder das Azure-Portal mit dem Microsoft Sentinel Defender XDR-Datenkonnektor verwenden, profitieren jetzt auch von Microsoft Threat Intelligence-Warnungen, die auf Aktivitäten von nationalstaatlichen Akteuren, größere Ransomware-Kampagnen und betrügerische Operationen hinweisen. Um diese Warnmeldungen anzuzeigen, müssen Sie die Rolle des Sicherheitsadministrators oder des globalen Administrators haben. Die Werte für Dienstquelle, Erkennungsquelle und Produktname für diese Alarme werden als Microsoft Threat Intelligence aufgeführt. Weitere Informationen finden Sie unter Vorfälle und Alarme im Microsoft Defender-Portal.
- (Vorschau) Defender XDR enthält jetzt die Funktion zur prädiktiven Abschirmung, die prädiktive Analysen und Echtzeit-Einsichten verwendet, um dynamisch auf Risiken zu schließen, die Entwicklung von Angreifern zu antizipieren und Ihre Umgebung zu schützen, bevor Bedrohungen auftreten. Erfahren Sie mehr
- (Vorschau) Der Microsoft Security Copilot Threat Intelligence Briefing Agent in Microsoft Defender ist jetzt als Vorschau verfügbar. Er generiert innerhalb weniger Minuten Bedrohungsdaten auf der Grundlage der neuesten Aktivitäten von Bedrohungsakteuren sowie interner und externer Schwachstelleninformationen und hilft Sicherheitsteams, durch die Erstellung individueller, relevanter Berichte Zeit zu sparen.
- (Vorschau) Bei der Untersuchung von Container-Bedrohungen im Defender-Portal ist jetzt eine neue Reaktionsaktion "Pod-Zugang einschränken" verfügbar. Diese Aktion blockiert empfindliche Schnittstellen, die Seitwärtsbewegungen und die Ausweitung von Berechtigungen ermöglichen.
- (Vorschau) Die Tabelle IdentityAccountInfo in der erweiterten Suche ist jetzt als Vorschau verfügbar. Diese Tabelle enthält Informationen über Kontoinformationen aus verschiedenen Quellen, einschließlich Microsoft Entra ID. Sie enthält auch Informationen und einen Link zu der Identität, die das Konto besitzt.
- (Vorschau) Die Bedrohungsanalyse verfügt jetzt über eine Registerkarte Indikatoren, die eine Liste aller mit einer Bedrohung verbundenen Kompromittierungsindikatoren (IOCs) enthält. Microsoft-Forscher aktualisieren diese IOCs in Echtzeit, wenn sie neue Beweise im Zusammenhang mit der Bedrohung finden. Diese Informationen unterstützen Ihr Security Operations Center (SOC) und Ihre Threat Intelligence-Analysten bei der Behebung und proaktiven Suche. Weitere Informationen
- (Vorschau) Der Übersichtsabschnitt der Bedrohungsanalyse enthält jetzt zusätzliche Details zu einer Bedrohung, wie z. B. Alias, Ursprung und zugehörige Informationen, die Ihnen einen besseren Einblick in die Art der Bedrohung und ihre möglichen Auswirkungen auf Ihr Unternehmen geben.

